微软在2019年对超过30亿个公司账户进行了密码重用分析,以找出微软客户使用的密码数量,结果是惊人的,因为有至少4400万个帐户使用已泄露的密码。
需要注意的是,上述从密码和账户公共来源收集密码散列信息,并从执法机构获得额外数据,并将这些数据用作比较的基础。
2016年密码使用情况的分析显示,约20%的互联网用户重复使用密码,另有27%的用户使用的密码与其他账户密码几乎相同。2018年的研究结果显示,大部分网民仍然青睐弱密码,而非安全密码。
微软一直在推动无密码登录已经有一段时间了,该公司的密码重用研究提供了一个原因。根据微软的说法,4400万个Azure AD和微软服务帐户使用在泄漏的密码数据库中也可以找到的密码。这大约是该公司在研究中检查所有凭证的1.5%。
现在微软将强制重置泄露的密码。微软用户将被要求更改帐户密码。目前尚不清楚如何将信息传达给受影响的用户或何时重置密码。在企业方面,微软将提高用户风险并警告管理员,以便可以强制执行凭据重置。微软建议客户启用一种形式的多因素身份验证,以更好地保护其帐户免受攻击和泄漏。根据微软的说法,如果使用多因素身份验证,则99.9%的身份攻击不会成功。
《LOL》第一位女性暗裔要来了?巴西老哥又爆猛料
黑五PS5优惠力度太大!限定机捆绑机卖脱销
《守望2》新女角色被批"身材太好"?设计师亲自回怼
TGA神秘骷髅雕像坐落现实!玩家实地打卡:急死了
情况有变!《霍格沃茨》新作或仍是单人RPG 联动HBO
擅长安慰寂寞少妇 曹操来了都说操的囧图